Problem mit Ports

Post Reply
Message
Author
Alexander Rogg

Problem mit Ports

#1 Post by Alexander Rogg »

Wir haben hier ein T-DSL Router mit Linux eingerichtet. Er läuft mit SuSE
Linux 7.0 und das Routing geht durch den SuSE Firewall, wie in

http://wwwcip.informatik.uni-erlangen.d ... /tdsl.html

beschrieben. Jetzt wollen wir, dass wenn Computer von außen auf bestimmte
Ports verbinden, dass dann die Verbindung weitergeleitet wird auf einen
anderen Rechner, der die interne IP 192.0.0.3 besitzt.

Das externe Netzwerk (Internet) geht am Router durch das Device ppp0,
das interne Netzwerk (Ethernet) geht durch das Device eth0.

Die interne IP des Routers ist 192.0.0.1, die externe DNS ist
rogg.homeip.net.

Wer weiß Rat?

odauter
Posts: 460
Joined: 17. Apr 2000 20:05
Location: Hamburg
Contact:

Re: Problem mit Ports

#2 Post by odauter »

Ich kenn die SuSEfirewall nicht und weiss entsprechend nicht, ob die ein Forwarding berücksichtigt haben... Wenn Du dem ganzen Stress mit SuSEfirewall und Forwarding aus dem Weg gehen willst, dann schau Dir das mal an: http://www.boutell.com/rinetd/. Funktioniert bestens und ist sehr einfach aufzusetzen.
bye.olli
--
"Where's Oswald when we need him.."

PETER

Re: Problem mit Ports

#3 Post by PETER »

HY!!

die (meiner meinung nach) absolut brauchbarste lösung
für ein solches problem ist die "SMOOTHWALL"
eine firewll basierend auf redhat.

setze sie auch erfolgreich ein;
sie ist einfach zu konfigurieren und schlank gehalten
(grösse 20MB !!!)
erspart aufwendiges ipchains/tables schmöckern....
(hab ich nachher gemacht <img src="http://www.pl-forum.de/UltraBoard/Images/Wilk.gif" border="0" align="middle"> )

versuch`s mal...

www.smoothwall.org

grüsse

ich

User avatar
Stormbringer
Posts: 1570
Joined: 11. Jan 2001 11:01
Location: Ruhrgebiet

Re: Problem mit Ports

#4 Post by Stormbringer »

Hi,
zumindest bei der firewall2 scheint der Punkt 13.) dafür vorgesehen zu sein.
Auszug:
Optional is a protocol, seperated by comma, e.g. "5.5.5.5,6.6.6.6,igmp"
Optional is a port after the protocol with a comma, e.g. "0/0,0/0,udp,514"

Wenn ich mich recht erinnere, gab es bei der firewall die Möglichkeit, dies selektiv für tcp, udp und vpn Verbindungen anzugeben.

Vielleicht hilft es ja auch, die /etc/rc.config.d/firewall.rc.config bzw. /etc/rc.config.d/firewall2.rc.config einmal durchzulesen.

Gruß
Continuum Hierarchy Supervisor:
You have already been assimilated.
(Rechtschreibungsreformverweigerer!)

Post Reply